1,只允许某个IP登录,拒绝其他所有IP 在 /etc/hosts.allow 写: sshd: 1.2.3.4 在 /etc/hosts.deny 写: sshd: ALL 用 iptables 也行: iptables -I INPUT -p tcp --dport 22 -j DROP iptables -I INPUT -p tcp --dport 22 -s 1.2.3.4 -j ACCEPT 2,禁止某个用户通过ssh登录 在/etc/ssh/sshd_conf添加 AllowUsers 用户名 或者 AllowGroups 组名 或者 DenyUsers 用户名 3,设定登录黑名单 vi /etc/pam.d/sshd 增加 auth required /lib/security/pam_listfile.so item=user sense=deny file=/etc/sshd_user_deny_list onerr=succeed 所有/etc/sshd_user_deny_list里面的用户被拒绝ssh登录 |
linux系统安全
原创
©著作权归作者所有:来自51CTO博客作者冰鱼客的原创作品,请联系作者获取转载授权,否则将追究法律责任
提问和评论都可以,用心的回复会被更多人看到
评论
发布评论
相关文章
-
Linux 系统安全应用
一、基本安全实施1、锁定用户及锁定文件1)锁定账户[root@test-t1 ~]# usermod -L list //锁定账户 -L, --lock[root@t
linux vim 运维 TCP VMware -
Linux 系统安全规范
基本原则: a. 及时更新所有的服务,以防止最新的威胁 b. 尽可能使用安全的协议  
Linux 职场 系统安全 休闲